CVE-2021-40444
Microsoft MSHTML Sicherheitsanfälligkeit für Remotecodeausführung
- Veröffentlicht
- 15.09.2021
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Microsoft untersucht Berichte über eine Sicherheitsanfälligkeit bezüglich der Ausführung von Remotecode in MSHTML, die Microsoft Windows betrifft. Microsoft ist sich gezielter Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit mithilfe speziell gestalteter Microsoft-Office-Dokumente auszunutzen. Ein Angreifer könnte ein schädliches ActiveX-Steuerelement erstellen, das von einem Microsoft-Office-Dokument verwendet wird, das die Browser-Rendering-Engine hostet. Der Angreifer müsste den Benutzer dann dazu überreden, das schädliche Dokument zu öffnen. Benutzer, deren Konten mit weniger Benutzerrechten auf dem System konfiguriert sind, könnten weniger betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten. Microsoft Defender Antivirus und Microsoft Defender for Endpoint bieten beide Erkennung und Schutz für die bekannte Sicherheitsanfälligkeit. Kunden sollten Antischadsoftwareprodukte auf dem neuesten Stand halten. Kunden, die automatische Updates verwenden, müssen keine weiteren Maßnahmen ergreifen. Enterprise-Kunden, die Updates verwalten, sollten den Erkennungsbuild 1.349.22.0 oder neuer auswählen und in ihren Umgebungen bereitstellen. Microsoft Defender for Endpoint-Warnungen werden wie folgt angezeigt: „Suspicious Cpl File Execution“. Nach Abschluss dieser Untersuchung wird Microsoft geeignete Maßnahmen ergreifen, um unsere Kunden zu schützen. Dies kann je nach Kundenbedarf die Bereitstellung eines Sicherheitsupdates im Rahmen unseres monatlichen Veröffentlichungsprozesses oder die Bereitstellung eines außerplanmäßigen Sicherheitsupdates umfassen. Weitere wichtige Informationen zu Schritten, die Sie zum Schutz Ihres Systems vor dieser Sicherheitsanfälligkeit unternehmen können, finden Sie in den Abschnitten „Mitigations“ und „Workaround“. UPDATE 14. September 2021: Microsoft hat Sicherheitsupdates veröffentlicht, um diese Sicherheitsanfälligkeit zu beheben. Informationen zum passenden Update für Ihr System finden Sie in der Tabelle „Security Updates“. Wir empfehlen, diese Updates sofort zu installieren. Welche Updates für Ihr System gelten, erfahren Sie in den häufig gestellten Fragen (FAQ).
Quellen
35Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.